O problema vem do gateway padrão; O roteador recebe o ping da WAN2, mas envia a resposta de volta para a WAN1. Você precisa adicionar regras e rotas de mangle para enviar de volta os dados para a mesma interface que você os recebeu.
Verifique os exemplos dados no manual: link